← 목록
nexus 5종 순차 완성 — RBAC·지속토큰·휴가도메인·G1·G2
1) 규칙표별 RBAC (erp 권한검증.한선 연동) [R45]
- libs/규칙권한.한선: 가져오기 "권한검증.한선"(erp 중앙 RBAC 재사용), 기능허용(역할, 규칙표) → 1/0. CROWNY_STD로 SSOT 참조 컴파일(런타임 인라인, CROWNY_STD 불요).
- data/규칙권한매트릭스.psv(erp 포맷 역할|기능|민감도|허용): 관리자=전체, 편집자=배분·일정·휴가(승인 미등록→기본거부).
- 감사서버 저장·롤백 권한게이트: 토큰→역할조회→규칙권한허용(역할, name), 0이면 403.
- 첫 계정=관리자 부트스트랩(자가승격 차단), 이후=편집자.
- 검증: 관리자 전체허용·편집자 배분허용/승인 403·미인증 403.
2) 지속 토큰 [R46]
- 세션 메모리→data/세션.json 파일 지속. 기동 시 로드+만료정리, TTL 7일.
- 세션유저(token)=만료검사, 새세션(u)=발급+저장. 시각 산술 JS(1e12 오버플로 회피).
- 검증: 로그인→재기동 후 같은 토큰 유효, 만료 토큰→미인증 403.
3) 새 유즈케이스 도메인 — 휴가 승인 [R47]
- 범용 규칙엔진 확장성 검증(금액 아닌 유형/일수/잔여). 5→6도메인.
- data/휴가규칙.psv(병가·경조 티/잔여부족 타/장기 옴/단기 티/기타 음), 휴가엔진.js(팩트추출), 도메인키워드+7, 도메인판별 우선순위 휴가>승인("연차 승인" 오라우팅 방지), 넥서스 dispatch.
- 검증: 휴가 5판정·넥서스 라우팅 4/4·기존 6도메인 회귀 무영향. 휴가규칙 편집UI·RBAC 연동.
4) G1 nexus.crowny.org 배선 [R48]
- /health 엔드포인트(status·6도메인·규칙표·감사수). 게이트웨이 라우트 crowny-nexus(nexus.crowny.org→9802, healthCheck). 게이트웨이재기동.sh 클린 재기동(전 도메인 회귀 정상).
- DNS 해석 OK(112.144.147.144). 로컬 프록시 200 검증(8080 Host=nexus→9802 /health).
- ★정직: 외부 HTTPS 000=인증서 SAN 100개(Let's Encrypt 상한) 꽉 참+nexus 미포함 → 인증서 재발급/재배분(인프라/사용자) 대기. 앱·라우팅 계층은 완료·검증.
5) G2 승인큐 기동 [R48]
- 승인큐서버.js(:9801) 기동(200), 대기 22건. 파괴명령→넥서스 음→승인큐 이관 end-to-end(22→23).
- 파괴 자동실행 없이 사람 승인 대기(안전).
관련 파일
- libs/규칙권한.한선(RBAC), data/규칙권한매트릭스.psv, data/휴가규칙.psv, 휴가엔진.js
- 감사서버.js(RBAC게이트·지속토큰·/health), 넥서스.js(휴가 dispatch), libs/도메인판별.한선(휴가), data/도메인키워드.psv
- crowny-gateway/gateway.yaml(crowny-nexus 라우트)
잔여 이슈
- G1 외부 HTTPS: 인증서 SAN 상한(100/100) — nexus 추가하려면 별도 cert 또는 SAN 재배분(사용자 승인).
- 승인큐·감사서버 LaunchAgent 미등록(호출형 기동 상태) — 상시화는 별도.
- 세션 파일 평문(토큰) — 파일 권한/암호화 후보.